
보안 연구
개인 보안 연구와 관련된 파일 모음입니다. 추가 콘텐츠는 제 블로그 https://blog.mirch.io에 게시됩니다.
| 도구 | 설명 |
|---|---|
| openssldir_check | OpenSSL 라이브러리의 OPENSSLDIR 빌드 매개변수에서 사용하는 잠재적으로 안전하지 않은 경로를 확인하는 Windows 유틸리티 |
| ssscache2john | SSSD LDAP 캐시 파일을 John The Ripper 형식으로 변환 |
| DumpTompcatSessions | JMX를 사용하여 Tomcat 세션 덤프 |
CVE-2025-32463 - Sudo 권한 상승 취약점. PoC: CVE-2025-32463-sudo-chwoot.sh. 상세 분석: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
CVE-2020-3950 - VMware Fusion 권한 상승 취약점. PoC: CVE-2020-3950.sh.
CVE-2019-19954 - Signal Desktop Windows 권한 상승 취약점. 상세 분석: https://blog.mirch.io/signal-desktop-windows-lpe
CVE-2019-3466 - pg_ctlcluster를 통한 Debian / Ubuntu PostgreSQL 권한 상승. CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh. 상세 분석: https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation. Debian 권고: DSA-4568. Ubuntu 권고: 4194-1
CVE-2019-12571 - PIA macOS 임의 파일 덮어쓰기. CVE-2019-12571.txt.
CVE-2019-12572 - PIA Windows 권한 상승: 악성 OpenSSL 엔진. CVE-2019-12572.txt. 단계별 분석: https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/
CVE-2019-12573 - PIA Linux, macOS 임의 파일 덮어쓰기. CVE-2019-12573.txt.
CVE-2019-12574 - PIA Windows 권한 상승: DLL 인젝션. 상세 분석: CVE-2019-12574.txt.
CVE-2019-12575 - PIA Linux, macOS 권한 상승: 공유 객체 인젝션. CVE-2019-12575.txt.
CVE-2019-12576 - PIA macOS 권한 상승: 신뢰할 수 없는 검색 경로. CVE-2019-12576.txt.
CVE-2019-12577 - PIA macOS 권한 상승: 안전하지 않은 umask. CVE-2019-12577.txt.
CVE-2019-12578 - PIA Linux 권한 상승: 인자 인젝션. CVE-2019-12578.txt.
CVE-2019-12579 - PIA Linux, macOS 권한 상승: 명령어 인젝션. CVE-2019-12579.txt.
CVE-2019-6617 - F5 BIG-IP Resource Administrator 권한 상승. CVE-2019-6617.txt. F5 권고: https://support.f5.com/csp/article/K38941195
CVE-2019-6724 - Linux 및 macOS에서의 Barracuda VPN Client 권한 상승. PoC: CVE-2019-6724.sh. 상세 분석: CVE-2019-6724: Linux 및 macOS에서의 Barracuda VPN Client 권한 상승. Barracuda VPN Client 릴리스 노트
CVE-2018-1792.sh - IBM MQ는 공격자가 로컬 시스템에서 권한 상승 공격을 실행할 수 있게 합니다. PoC: CVE-2018-1792.sh. 상세 분석: CVE-2018-1792 – IBM MQ 권한 상승: RUNPATH로 즐기기. IBM 권고: ibm10734447
CVE-2018-15332 - Linux 및 macOS용 F5 BIG-IP APM 클라이언트 임의 파일 탈취 취약점. 상세 분석: CVE-2018-15332.txt. F5 권고: K12130880
CVE-2018-5529, CVE-2018-5546 - Linux 및 macOS용 F5 BIG-IP APM 클라이언트 취약점. 상세 분석: CVE-2018-5529.txt. F5 권고: K52171282, K54431371
CVE-2018-18629 - keybase-redirector를 통한 Linux 권한 상승 . PoC: CVE-2018-18629.sh. 상세 분석: CVE-2018-18629: Keybase Linux 권한 상승. Keybase 권고: keybase-redirector를 통한 Linux 로컬 권한 상승 (KB002)
CVE-2018-19788 - PolicyKit(일명 polkit) 0.115에서 INT_MAX보다 큰 uid를 가진 사용자가 모든 systemctl 명령을 성공적으로 실행할 수 있는 취약점. PoC: CVE-2018-19788.sh. 상세 분석: CVE-2018-19788 PoC – polkit: uid > INT_MAX 사용자의 부적절한 처리로 인한 인증 우회. The Hacker News 기사: 경고! UID > INT_MAX인 비특권 Linux 사용자가 모든 명령을 실행할 수 있음
CVE-2018-18556 - operator 사용자를 위한 sudo pppd를 통한 VyOS 권한 상승. PoC: CVE-2018-18556.sh. 상세 분석: CVE-2018-18556 – operator 사용자를 위한 sudo pppd를 통한 VyOS 권한 상승. 권고: "operator" 레벨은 안전하지 않은 것으로 입증되어 다음 릴리스에서 제거될 예정입니다